212-82 문제 1
전문 해커인 미구엘은 한 조직을 표적으로 삼아 중요 정보에 불법적으로 접근했습니다. 그는 엔드포인트 통신에서 대상 애플리케이션의 데이터를 노출할 수 있는 취약점을 발견했습니다.
위 시나리오에서 애플리케이션은 다음 보안 애플리케이션 설계 원칙 중 어떤 원칙을 충족하지 못했습니까?
위 시나리오에서 애플리케이션은 다음 보안 애플리케이션 설계 원칙 중 어떤 원칙을 충족하지 못했습니까?
212-82 문제 2
한 조직의 위험 관리팀은 현재 위치에서 자연재해의 위험을 파악했습니다. 자연재해는 보안 통제만으로는 예방할 수 없기 때문에, 팀은 파악된 위험을 제거하기 위해 다른 지역에 새 사무실을 건설할 것을 제안했습니다. 이 시나리오에서 위험 관리팀이 제안한 위험 처리 방안을 제시하십시오.
212-82 문제 3
한 조직의 보안 전문가인 리처즈는 IDS 시스템을 모니터링하고 있었습니다. 모니터링 중 갑자기 조직 네트워크에 침입 시도가 진행 중이라는 경고를 받았습니다. 그는 즉시 필요한 조치를 취하여 악의적인 공격을 차단했습니다.
위 시나리오에서 IDS 시스템이 생성하는 경고 유형을 식별하세요.
위 시나리오에서 IDS 시스템이 생성하는 경고 유형을 식별하세요.
212-82 문제 4
한 조직의 직원인 토마스는 회사 시스템에서 특정 웹사이트에 접근할 수 없도록 제한되어 있습니다. 그는 제한을 해제하기 위해 관리자 자격 증명을 얻으려고 합니다. 기회를 기다리는 동안 그는 관리자와 애플리케이션 서버 간의 통신을 도청하여 관리자 자격 증명을 획득했습니다. 위 시나리오에서 토마스가 수행한 공격 유형을 파악하십시오.
212-82 문제 5
유명 금융 기관의 사이버 보안 책임자로서, 다양한 디지털 운영의 보안 프로토콜을 감독하고 있습니다. 해당 기관은 최근 인공지능(AI) 기반 사기 탐지 시스템을 통합한 새로운 코어 뱅킹 플랫폼으로 전환했습니다. 이 시스템은 패턴 인식 및 행동 분석을 활용하여 실시간 거래를 모니터링합니다.
전환 후 일주일 만에 AI 시스템의 비정상적인 동작 패턴에 대한 경고를 받았습니다. 자세히 살펴보니, 시스템이 실제 거래를 사기로 잘못 인식하여 오탐지율이 급증하고 있습니다. 이는 고객의 금융 경험을 저해할 뿐만 아니라 수동 검토팀에도 부담을 주고 있습니다. 예비 조사 결과, AI의 훈련 데이터를 손상시켜 의사 결정 능력을 왜곡하려는 미묘한 데이터 오염 공격이 감지되었습니다. AI 기반 사기 탐지 시스템을 보호하고 재무 데이터의 무결성을 유지하려면 다음 중 어떤 단계에 가장 중점을 두어야 할까요?
전환 후 일주일 만에 AI 시스템의 비정상적인 동작 패턴에 대한 경고를 받았습니다. 자세히 살펴보니, 시스템이 실제 거래를 사기로 잘못 인식하여 오탐지율이 급증하고 있습니다. 이는 고객의 금융 경험을 저해할 뿐만 아니라 수동 검토팀에도 부담을 주고 있습니다. 예비 조사 결과, AI의 훈련 데이터를 손상시켜 의사 결정 능력을 왜곡하려는 미묘한 데이터 오염 공격이 감지되었습니다. AI 기반 사기 탐지 시스템을 보호하고 재무 데이터의 무결성을 유지하려면 다음 중 어떤 단계에 가장 중점을 두어야 할까요?
